
Prova de conceito para uma vulnerabilidade de XSS refletido no Console de Gerenciamento Web CheckMK (versões 1.5.0 a 1.6.0), permitindo roubo de sessão ou injeção de backdoor via parâmetro de serviço web não autenticado.
Aplicação: CheckMK Management Web Console
Revisão do software: De 1.5.0 a 1.5.0p25
Autor: Edgar Augusto Loyola Torres.
Tipo de ataque: XSS refletido
Solução: Atualize para a revisão de software 1.6.0p26 ou posterior
Resumo: O software CheckMK Raw Edition (versões 1.5.0 a 1.6.0) não sanitiza a entrada de um parâmetro de serviço web que está em uma zona não autenticada. Esse XSS refletido permite que um atacante abra um backdoor no dispositivo com conteúdo HTML interpretado pelo navegador (como JavaScript ou outros scripts do lado do cliente) ou roube os cookies de sessão de um usuário que já tenha se autenticado por meio de um ataque man-in-the-middle. A exploração bem-sucedida requer acesso ao recurso do serviço web sem autenticação.
Descrição técnica: Consulte CVE-2021-40906
Cronologia:
Referência:
PoC CheckMk versão 1.5.0p25 Raw Edition
Reflected XSS